Вернуться   Биткоин Форум > Обслуживание Обсуждение
19 октября 2014, 3:35:33 PM   # 1
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru

Edit 30 ноября: Если вы читаете это, и обеспокоены использованием blockchain.info безопасно над TOR: Используйте сайт .onion: * Вредоносное ссылка удалена *



У меня нет много времени, сейчас я держу это короткий.

  • О 1 BTC украл мой blockchain.info бумажник.

  • Вряд ли моя локальная машина была взять на себя. Он используется только для Bitcoin, является Linux, очень безопасно и потерял бы больше, если бы это было.

  • Очень длинный пароль, совершенно случайно. Не используется в любом месте.

  • Всегда Доступ к blockchain.info на TOR. Недавно обновленный Tor Browser Bundle 4.0. Удлинитель значение по умолчанию.

  • Последние несколько дней были три другие сделки в адрес вора. О 1 BTC каждый.

  • Когда у меня есть больше времени, я буду тщательно исследовать, чтобы увидеть, если я могу узнать, как это было сделано. После запуска с новой машиной, конечно.

  • Я Bitcoin хакер. Вот почему это является удивительным. Я знаю, что все трюки, но я не знаю, как это было сделано. Он не был ultrasecure бумажника, но ни один из очевидных мер предосторожности не забыт мной.

Однако это было сделано, это новый метод. Может быть, кто-то имеет доступ к blockchain.info и красть бумажники, но начиная с малого, так что не привлекают внимания. Или, может быть, кто-то на самом деле с помощью TOR в одном из этих типов атак, которые мы рассматриваем только теоретические. Я уверен, что это будет эпическое откровение о blockchain.info в ближайшее время. Он был скомпрометирован или кто-то уничтожил много кошельков, потому что они были доступны через TOR. Или что-то другое.

Если вор читает это, PM мне, мы будем делиться историями.
IHackBitcoins сейчас офлайн Пожаловаться на IHackBitcoins   Ответить с цитированием Мультицитирование сообщения от IHackBitcoins Быстрый ответ на сообщение IHackBitcoins


Как заработать Биткоины?
Без вложений. Не майнинг.


19 октября 2014, 8:09:32 PM   # 2
 
 
Сообщения: 327
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Получил 1806 Биткоинов
Реальная история.





ой ирония, что ваше имя ihackbitcoins и говорить о том, жертвой хакера.

на более серьезной ноте: вы имели аутентификатор приписываются к blockchain АСоип? если вы в штрафном я подозреваю любопытный вредоносные программы на вашем компьютере. сделать сканирование увидеть, что всплывает.
im0rtel сейчас офлайн Пожаловаться на im0rtel   Ответить с цитированием Мультицитирование сообщения от im0rtel Быстрый ответ на сообщение im0rtel

19 октября 2014, 8:15:23 PM   # 3
 
 
Сообщения: 403
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

У меня нет много времени, сейчас я держу это короткий.

  • О 1 BTC украл мой blockchain.info бумажник.

  • Вряд ли моя локальная машина была взять на себя. Он используется только для Bitcoin, является Linux, очень безопасно и потерял бы больше, если бы это было.

  • Очень длинный пароль, совершенно случайно. Не используется в любом месте.

  • Всегда Доступ к blockchain.info на TOR. Недавно обновленный Tor Browser Bundle 4.0. Удлинитель значение по умолчанию.

  • Последние несколько дней были три другие сделки в адрес вора. О 1 BTC каждый.

  • Когда у меня есть больше времени, я буду тщательно исследовать, чтобы увидеть, если я могу узнать, как это было сделано. После запуска с новой машиной, конечно.

  • Я Bitcoin хакер. Вот почему это является удивительным. Я знаю, что все трюки, но я не знаю, как это было сделано. Он не был ultrasecure бумажника, но ни один из очевидных мер предосторожности не забыт мной.

Однако это было сделано, это новый метод. Может быть, кто-то имеет доступ к blockchain.info и красть бумажники, но начиная с малого, так что не привлекают внимания. Или, может быть, кто-то на самом деле с помощью TOR в одном из этих типов атак, которые мы рассматриваем только теоретические. Я уверен, что это будет эпическое откровение о blockchain.info в ближайшее время. Он был скомпрометирован или кто-то уничтожил много кошельков, потому что они были доступны через TOR. Или что-то другое.

Если вор читает это, PM мне, мы будем делиться историями.


Я не эксперт по внутренней работе TOR, но я бросаю гипотезу: кто контролирует реле TOR может быть подслушивания на SSL / TLS рукопожатии, когда шифрованное соединение устанавливается между пользователем TOR и реле, и поэтому он может на самом деле расшифровать весь трафик от этого пользователя, включая blockchain.info учетные данные.

Разрешен ли вы 2-фактор AUTH на blockchain?
Если да, то вы должны получить код 2fa для входа в систему всегда из-за пределов TOR (используйте другой браузер только, чтобы получить код 2fa по электронной почте).
Лайонел сейчас офлайн Пожаловаться на Lionel   Ответить с цитированием Мультицитирование сообщения от Lionel Быстрый ответ на сообщение Lionel

19 октября 2014, 8:15:33 PM   # 4
 
 
Сообщения: 1344
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

ой ирония, что ваше имя ihackbitcoins и говорить о том, жертвой хакера.

на более серьезной ноте: вы имели аутентификатор приписываются к blockchain АСоип? если вы в штрафном я подозреваю любопытный вредоносные программы на вашем компьютере. сделать сканирование увидеть, что всплывает.

Я думаю, что он пытается сказать нам, что он может взломать Bitcoin, но он был взломан тоже

котировка
Я Bitcoin хакер. Вот почему это является удивительным. Я знаю, что все трюки, но я не знаю, как это было сделано. Он не был ultrasecure бумажника, но ни один из очевидных мер предосторожности не забыт мной.
rammy2k2 сейчас офлайн Пожаловаться на rammy2k2   Ответить с цитированием Мультицитирование сообщения от rammy2k2 Быстрый ответ на сообщение rammy2k2

19 октября 2014, 9:43:12 PM   # 5
 
 
Сообщений: 84
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Бритва Оккама бы предположить, что это не проблема с blockchain.info или TOR, а то, что вы сделали какую-то ошибку или просто не повезло.
9inety7even сейчас офлайн Пожаловаться на 9inety7even   Ответить с цитированием Мультицитирование сообщения от 9inety7even Быстрый ответ на сообщение 9inety7even

22 октября 2014, 3:56:14 AM   # 6
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Хакер теперь получил 36 BTC в течение 5 дней:

https://blockchain.info/address/13jxBSEBCTNq45ATDxHdTMNdM2dVNH9bmq

Дополнительное исследование:

Никакие доказательства моей машины не нарушены. Это виртуальная машина используется только для Bitcoin, работает Linux и не доступен из Интернета внутрь.

- Когда Blockchain.info предлагают только HTTPS? Когда я посещаю в настоящее время с помощью HTTP перенаправляет меня к HTTPS, но я думал, что даже недавно я был в состоянии получить доступ к сайту с помощью HTTP.

- Мой Blockchain.info кошелек содержит много закрытых ключей. Вор охватила весь портфель, а это значит, что он должен иметь бумажник ID и пароль или копию незашифрованного бумажника.

Я не имею копию незашифрованного кошелька в любом месте. Текст пароля только в файле хранится за пределами виртуальной машины, но если вор имеет доступ к этому файлу, он бы намного больше от меня, чем 1 BTC.

Мои выводы:

- Если blockchain.info был доступен HTTP недавно, то, скорее всего, метод был инъекционным Javascript с использованием выхода узла TOR.

- В противном случае, только варианты, которые я вижу, являются blockchain.info нарушения (возможно, но маловероятно, учитывая суммы, вор взял в течение последних 5 дней), или своего рода межсайтовому уязвимости запроса, или 0 день браузерная вредоносных программ.

Какой бы метод он работал хорошо для вора, и, возможно, потребуется гораздо больше. Интересно, кто 1NLnDB7XxPD9Jx2iEnPucu2PQNV9eaGcUN в том, что потеряли 25 BTC.
IHackBitcoins сейчас офлайн Пожаловаться на IHackBitcoins   Ответить с цитированием Мультицитирование сообщения от IHackBitcoins Быстрый ответ на сообщение IHackBitcoins

22 октября 2014, 4:59:57 AM   # 7
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Парень украл 1 от меня BTC тоже: /, если кто-нибудь получил несколько советов о том, как справиться с этим, пожалуйста, дайте мне знать то

Я связался blockchain и попросил мои монеты обратно (не думаю, что будет случилось Тхо)
noobster13 сейчас офлайн Пожаловаться на noobster13   Ответить с цитированием Мультицитирование сообщения от noobster13 Быстрый ответ на сообщение noobster13

22 октября 2014, 5:39:08 AM   # 8
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Парень украл 1 от меня BTC тоже: /, если кто-нибудь получил несколько советов о том, как справиться с этим, пожалуйста, дайте мне знать то

Я связался blockchain и попросил мои монеты обратно (не думаю, что будет случилось Тхо)

Blockchain не может дать вашей BTC обратно. Это просто кошелек, как и другие, только человек, который знает секретный ключ адреса может дать его.

  ~~ MZ ~~
Мухаммед Закир сейчас офлайн Пожаловаться на Мухаммед Закир   Ответить с цитированием Мультицитирование сообщения от Мухамед Закир Быстрый ответ на сообщение Мухаммед Закир

23 октября 2014, 5:46:51 PM   # 9
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Парень украл 1 от меня BTC тоже: /, если кто-нибудь получил несколько советов о том, как справиться с этим, пожалуйста, дайте мне знать то

Я связался blockchain и попросил мои монеты обратно (не думаю, что будет случилось Тхо)

106 BTC через 6 дней!

noobster13, доступ blockchain.info через TOR? Что-то больше о конфигурации такой же, как у меня? Я хочу, чтобы выяснить, какой метод используется для кражи.
IHackBitcoins сейчас офлайн Пожаловаться на IHackBitcoins   Ответить с цитированием Мультицитирование сообщения от IHackBitcoins Быстрый ответ на сообщение IHackBitcoins

23 октября 2014, 10:19:35 PM   # 10
 
 
Сообщения: 1344
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

это нарушение безопасности TOR, прекратить использование Tor + Bitcoin
rammy2k2 сейчас офлайн Пожаловаться на rammy2k2   Ответить с цитированием Мультицитирование сообщения от rammy2k2 Быстрый ответ на сообщение rammy2k2

24 октября 2014, 8:40:17 PM   # 11
 
 
Сообщения: 403
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

это нарушение безопасности TOR, прекратить использование Tor + Bitcoin

Так кто бегает выход узла TOR может внедрить JavaScript в ответ HTTP с сервера?

Но HTTPSAnywhere включена по умолчанию в браузере TOR, поэтому я не думаю, что ОП когда-либо посещал blockchain через HTTP
Лайонел сейчас офлайн Пожаловаться на Lionel   Ответить с цитированием Мультицитирование сообщения от Lionel Быстрый ответ на сообщение Lionel

24 октября 2014, 9:27:50 PM   # 12
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

это нарушение безопасности TOR, прекратить использование Tor + Bitcoin

по крайней мере Theres один умный человек там.

IV никогда не понимал, почему кто-то посетить ФИНАНСОВЫЙ сайт через общедоступную V вы много наслаждаться давая свои деньги? любой желающий может создать выходной узел Tor и украсть ваши данные. его как оставить сейф, полные денег полуоткрытых конечно кому-то собирается украсть ваши монеты. DONT USE TOR ДЛЯ ФИНАНСОВОГО STUFF
vm1990 сейчас офлайн Пожаловаться на vm1990   Ответить с цитированием Мультицитирование сообщения от vm1990 Быстрый ответ на сообщение vm1990

24 октября 2014, 10:47:49 PM   # 13
 
 
Сообщения: 403
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

это нарушение безопасности TOR, прекратить использование Tor + Bitcoin

по крайней мере Theres один умный человек там.

IV никогда не понимал, почему кто-то посетить ФИНАНСОВЫЙ сайт через общедоступную V вы много наслаждаться давая свои деньги? любой желающий может создать выходной узел Tor и украсть ваши данные. его как оставить сейф, полные денег полуоткрытых конечно кому-то собирается украсть ваши монеты. DONT USE TOR ДЛЯ ФИНАНСОВОГО STUFF

Если финансовый материал через протокол HTTPS, это нормально использовать общественный ВЧС, они ничего не могут подслушать в том случае,

Я думаю, что ОП был взломан, потому что он использовал HTTP он действительно сказал:
"Я думал, даже в последнее время я был в состоянии получить доступ к сайту с помощью HTTP"
Лайонел сейчас офлайн Пожаловаться на Lionel   Ответить с цитированием Мультицитирование сообщения от Lionel Быстрый ответ на сообщение Lionel

24 октября 2014, 11:10:06 PM   # 14
 
 
Сообщения: 1120
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

это нарушение безопасности TOR, прекратить использование Tor + Bitcoin

по крайней мере Theres один умный человек там.

IV никогда не понимал, почему кто-то посетить ФИНАНСОВЫЙ сайт через общедоступную V вы много наслаждаться давая свои деньги? любой желающий может создать выходной узел Tor и украсть ваши данные. его как оставить сейф, полные денег полуоткрытых конечно кому-то собирается украсть ваши монеты. DONT USE TOR ДЛЯ ФИНАНСОВОГО STUFF

Если финансовый материал через протокол HTTPS, это нормально использовать общественный ВЧС, они ничего не могут подслушать в том случае,

Я думаю, что ОП был взломан, потому что он использовал HTTP он действительно сказал:
"Я думал, даже в последнее время я был в состоянии получить доступ к сайту с помощью HTTP"

В точку. Он был очень вероятно, жертвой атака посредника, TOR выход узла обнаружен он хочет установить соединение по протоколу HTTPS для blockchain.info, служил ему фальшивый сайт HTTP вместо этого, взял его полномочий и установил HTTPS подключение к реальному сайту вместо него. До свидания Bitcoins. Это невероятно, он обнаружил, что он служил HTTP вместо HTTPS соединение и все еще думая, что он был доступ к фактическому месту. Вы не должны использовать TOR, если вы не понимаете, что вы делаете.
itod сейчас офлайн Пожаловаться на itod   Ответить с цитированием Мультицитирование сообщения от itod Быстрый ответ на сообщение itod

25 октября 2014, 8:38:53 PM   # 15
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Разрешен ли вы 2-фактор AUTH на blockchain?
Если да, то вы должны получить код 2fa для входа в систему всегда из-за пределов TOR (используйте другой браузер только, чтобы получить код 2fa по электронной почте).

Это то, что я хотел бы знать. 

Хранение монет онлайн без 2fa это ужасная идея.
Abercrombie сейчас офлайн Пожаловаться на Abercrombie   Ответить с цитированием Мультицитирование сообщения от Abercrombie Быстрый ответ на сообщение Abercrombie

26 октября 2014, 12:17:39 AM   # 16
 
 
Сообщения: 476
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

 Всегда Доступ к blockchain.info на TOR. Недавно обновленный Tor Browser Bundle 4.0. Удлинитель значение по умолчанию.


может быть, ваша проблема?

Существует недавно ошибка в протоколе, который может позволить другим взять свой пароль, особенно если вы используете Tor (по крайней мере, это то, что сказано в новостях над меню форума)
catena5260 сейчас офлайн Пожаловаться на catena5260   Ответить с цитированием Мультицитирование сообщения от catena5260 Быстрый ответ на сообщение catena5260

26 октября 2014, 11:26:02 PM   # 17
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Я повторяюсь ...



Это вызвано пудель уязвимостью в TSL / SSL, если вы используете TOR, чтобы получить доступ к Интернету, то кто-то может быть украдено и читать трафик (читайте выше резьбы по theymos)
arieq сейчас офлайн Пожаловаться на arieq   Ответить с цитированием Мультицитирование сообщения от arieq Быстрый ответ на сообщение arieq

27 октября 2014, 5:35:08 AM   # 18
 
 
Сообщения: 1134
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

с быстрым поиском вы понимаете, что обеспечение ваших биткойны не так сложно!
2 простые задачи:
1. активировать 2 фактора аутентификации на счетах или создать автономную транзакцию и отправить их на другой машине онлайн
2. Не использовать TOR
pooya87 сейчас офлайн Пожаловаться на pooya87   Ответить с цитированием Мультицитирование сообщения от pooya87 Быстрый ответ на сообщение pooya87

30 октября 2014, 6:54:30 AM   # 19
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

это нарушение безопасности TOR, прекратить использование Tor + Bitcoin

по крайней мере Theres один умный человек там.

IV никогда не понимал, почему кто-то посетить ФИНАНСОВЫЙ сайт через общедоступную V вы много наслаждаться давая свои деньги? любой желающий может создать выходной узел Tor и украсть ваши данные. его как оставить сейф, полные денег полуоткрытых конечно кому-то собирается украсть ваши монеты. DONT USE TOR ДЛЯ ФИНАНСОВОГО STUFF

Если финансовый материал через протокол HTTPS, это нормально использовать общественный ВЧС, они ничего не могут подслушать в том случае,

Я думаю, что ОП был взломан, потому что он использовал HTTP он действительно сказал:
"Я думал, даже в последнее время я был в состоянии получить доступ к сайту с помощью HTTP"

В точку. Он был очень вероятно, жертвой атака посредника, TOR выход узла обнаружен он хочет установить соединение по протоколу HTTPS для blockchain.info, служил ему фальшивый сайт HTTP вместо этого, взял его полномочий и установил HTTPS подключение к реальному сайту вместо него. До свидания Bitcoins. Это невероятно, он обнаружил, что он служил HTTP вместо HTTPS соединение и все еще думая, что он был доступ к фактическому месту. Вы не должны использовать TOR, если вы не понимаете, что вы делаете.
Я считаю, что на самом деле ПУДЕЛЬ бы заставить вас думать, что вы используете HTTPS в то время как вы на самом деле не связано с сайта вы думали, вы подключаетесь.

Кроме того, разница между вами с помощью HTTPS и HTTP очень мало из того, что это выглядит как на расслоении тор браузера, поэтому было бы очень легко пропустить.

Атака, кажется, один (или более) вредоносные выходные узлы
scarsbergholden сейчас офлайн Пожаловаться на scarsbergholden   Ответить с цитированием Мультицитирование сообщения от scarsbergholden Быстрый ответ на сообщение scarsbergholden

30 октября 2014, 7:12:07 AM   # 20
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Существует эпическая blockchain.info метод кражи там

Вау! Хорошие меры безопасности, за исключением использования TOR на самом деле делает все менее безопасным для вас .... МНОГО. Браво!
blackbird307 сейчас офлайн Пожаловаться на blackbird307   Ответить с цитированием Мультицитирование сообщения от blackbird307 Быстрый ответ на сообщение blackbird307



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW